Cyber-Kriminalität: BVI setzt sich für stärkere Zusammenarbeit der Branche ein

Der Schutz vor Cyber-Risiken gewinnt für die Fondswirtschaft zunehmend an Bedeutung. Sie ist stark von ihrer Informationstechnik abhängig; fast alle Prozesse werden automatisiert umgesetzt oder gesteuert. Daher hat der Fondsverband BVI einen Cybersicherheits-Leitfaden entwickelt mit dem Ziel, Fondsgesellschaften bei der Analyse ihres Gefahrenpotenzials und bei der Umsetzung ihrer Cyber-Sicherheitsstrategie zu unterstützen.

Der Leitfaden soll den Informationsaustausch zur Vermeidung von Cyber-Risiken innerhalb der Fondswirtschaft fördern. „Für das Erkennen und Abwehren von Cyber-Angriffen ist eine enge Zusammenarbeit erforderlich. Der BVI möchte daher einen Austausch über Cyber-Risiken institutionalisieren“, so Thomas Richter, Hauptgeschäftsführer des BVI. Ziel sei die Errichtung eines speziellen Cyber-Risiko-Forums.

Diese Plattform könnte allen Fondsgesellschaften hilfreiche Informationen liefern, etwa zu bekannten Schwachstellen in der eingesetzten Software oder zu Sicherheitslücken in Hardwaresystemen, so der BVI. Risiken könnten ganzheitlich erfasst, Schwachstellen geschlossen und präventiv gegen Angriffe vorgegangen werden. „Die Fondswirtschaft sollte die Gelegenheit ergreifen, bei der Abwehr von Cyber-Angriffen stärker zusammenzuarbeiten. Ein Informationsaustausch innerhalb der Branche könnte allen helfen, Gefahren schneller zu erkennen und besser abzuwehren“, mahnt Richter.

Der Cyber-Sicherheits-Leitfaden enthält Leitlinien für Maßnahmen, die Fondsgesellschaften und ihre Dienstleister ergreifen können, um sich vor Angriffen von Cyber-Kriminellen zu schützen. Der Leitfaden ergänzt die bereits hohen Anforderungen an die Sicherheit in der Informations- und Kommunikationstechnik, denen Kapitalverwaltungsgesellschaften als beaufsichtigte Unternehmen unterliegen. Die BaFin wird diese Anforderungen demnächst in einem neuen Rundschreiben (KAIT) weiter konkretisieren (DFPA berichtete).

Der BVI ist seit April 2017 Multiplikator der Allianz für Cybersicherheit (ACS) beim Bundesamt für Sicherheit in der Informationstechnik BSI und informiert seine Mitglieder regelmäßig über die neuesten Hackerangriffe und -strategien, Trojaner und BSI-Aktionen. Seit 2018 bietet er seinen Mitgliedern auch Cyber-Sicherheitstrainings an.

Quelle: Pressemitteilung BVI

Der BVI Bundesverband Investment und Asset Management e.V. mit Sitz in Frankfurt am Main ist Repräsentant der Investmentbranche in Deutschland. Die 98 Mitglieder des 1970 gegründeten Verbands verwalten über drei Billionen Euro in Publikumsfonds, Spezialfonds und Vermögensverwaltungsmandaten. (JF1)

www.bvi.de

Zurück

Investmentfonds

Pictet Alternative Advisors (PAA), der auf alternative Investments ...

Legal & General Investment Management erweitert sein ETF-Sortiment mit dem ...

Datenschutzeinstellungen

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.
In dieser Übersicht können Sie, einzelne Cookies einer Kategorie oder ganze Kategorien an- und abwählen. Außerdem erhalten Sie weitere Informationen zu den verfügbaren Cookies.
Gruppe Essenziell
Name Contao CSRF Token
Technischer Name csrf_contao_csrf_token
Anbieter
Ablauf in Tagen 0
Datenschutz
Zweck Dient zum Schutz der Website vor Fälschungen von standortübergreifenden Anfragen . Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Gruppe Essenziell
Name PHP SESSION ID
Technischer Name PHPSESSID
Anbieter
Ablauf in Tagen 0
Datenschutz
Zweck Cookie von PHP (Programmiersprache), PHP Daten-Identifikator. Enthält nur einen Verweis auf die aktuelle Sitzung. Im Browser des Nutzers werden keine Informationen gespeichert und dieses Cookie kann nur von der aktuellen Website genutzt werden. Dieses Cookie wird vor allem in Formularen benutzt, um die Benutzerfreundlichkeit zu erhöhen. In Formulare eingegebene Daten werden z. B. kurzzeitig gespeichert, wenn ein Eingabefehler durch den Nutzer vorliegt und dieser eine Fehlermeldung erhält. Ansonsten müssten alle Daten erneut eingegeben werden.
Erlaubt
Gruppe Analyse
Name Google Analytics
Technischer Name _gat,_ga_gid
Anbieter Google
Ablauf in Tagen 1
Datenschutz https://policies.google.com/privacy
Zweck Tracking
Erlaubt
Gruppe Essenziell
Name Contao HTTPS CSRF Token
Technischer Name csrf_https-contao_csrf_token
Anbieter
Ablauf in Tagen 0
Datenschutz
Zweck Dient zum Schutz der verschlüsselten Website (HTTPS) vor Fälschungen von standortübergreifenden Anfragen. Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Gruppe Essenziell
Name FE USER AUTH
Technischer Name FE_USER_AUTH
Anbieter
Ablauf in Tagen 0
Datenschutz
Zweck Speichert Informationen eines Besuchers, sobald er sich im Frontend einloggt.
Erlaubt